LogRhythm NetMon.
Visibilidade em tempo real do que está acontecendo na sua rede.
O monitoramento de rede desempenha um papel essencial para ajudar a detectar, parar e se recuperar de ataques. Como as ameaças podem contornar as defesas do perímetro ou se originar de dentro, ter visibilidade do tráfego da rede permite que você reconheça imediatamente os problemas suspeitos.
LogRhythm NetMon fornece visibilidade em tempo real e análise de segurança de que você precisa para monitorar toda a rede de sua organização.
Proveedor: LogRhythm
SOLICITE UNA COTIZACIÓN
- Principais casos de uso de análise de tráfego de rede:
identifique sessões de longa duração, sessões “baixas e lentas” ocultas no tráfego normal, sessões de rede de saída anômalas e outras atividades indicativas de exfiltração de dados.
verifique se você não está vendo protocolos ou tráfego que você acha que bloqueou ou tráfego entre sistemas que deveriam ser isolados uns dos outros.
capture ameaças de segurança ocultas em protocolos tagarelas de baixo nível, como DNS , SNMP ou Kerberos.
Descubra quando aplicativos que são contra a política corporativa estão sendo usados. Descubra quem ou o que está ocupando mais largura de banda.
Identifique o tráfego usando portas anômalas. Visualize cabeçalhos de pacotes malformados. Reconhecer comandos e controlar retornos de chamada.
identifique destinos de IP e URL de saída e classifique o tráfego por entrada, saída ou movimento lateral em sua rede.
- Obtenha visibilidade máxima da rede:
- Veja mais atividades em sua rede com Deep Packet Analytics.
O mecanismo Deep Packet Inspection (DPI) da NetMon oferece uma compreensão profunda de sua atividade de rede em um formato de fácil acesso. Ele identifica e categoriza milhares de aplicativos na velocidade do fio e preenche milhares de campos de metadados. O NetMon também analisa e extrai dados de rede da Camada 2–7 usando uma variedade de métodos, incluindo correspondência de padrões, modelagem heurística e assinaturas para identificação de sessão.
Deep Packet Analytics (DPA) baseia-se em DPI para fornecer uma fonte mais rica de visibilidade no tráfego de rede, incluindo reconhecimento imediato de PII, informações de cartão de crédito, incompatibilidade de porta e protocolo e outros dados importantes que revelam movimentação inadequada de dados. O DPA permite a correlação contínua contra cargas úteis de pacote completo e metadados usando conjuntos de regras pré-construídos e personalizados e fornece controle sem precedentes sobre alarmes e respostas no nível de fluxo e pacote. Por meio das regras de DPA, você pode automatizar a detecção de ameaças que antes só era possível por meio de pacotes manuais análise.
¡Gracias! ¡Nos pondremos en contacto con usted pronto!